1 / 13
文档名称:

信息系统应急预案.docx

格式:docx   大小:20KB   页数:13页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

信息系统应急预案.docx

上传人:woyaonulifacai 2021/10/15 文件大小:20 KB

下载得到文件列表

信息系统应急预案.docx

文档介绍

文档介绍:信息系统应急预案
信息系统应急预案
信息系统应急预案
信息系统安全应急预案
 
一、总则
(一)编制目的
医院网络和信息安全涉及以设备为中心的信息安全,技术涵盖网络系统、计算机操作系统、数据库管理系统和应用软件系统;涉及计算机病毒的防范、入侵的监控;涉及以用户(包括内部员工和外部相关机构人员)为中心的安全管理,包括用户的身份管理、身份认证、授权、审计等;涉及信息传输的机密性、完整性、不可抵赖性等等。为切实加强我院网络运行安全与信息安全的防范,做好应对网络与信息安全突发公共事件的应急处理工作,进一步提高预防和控制网络和信息安全突发事件的能力和水平,昀大限度地减轻或消除网络与信息安全突发事件的危害和影响,确保网络运行安全与信息安全,结合本院工作实际,特制定本应急预案。
(二)编制依据
根据《中华人民共和国计算机信息系统安全保护条例》、《政府信息系统安全检查指南》、GB/T20269-2006《信息安全技术信息系统安全管理要求》、GB/T20270—2006《信息安全技术网络基础安全技术要求》、 GB/T20281—2006《信息安全技术防火墙技术要求和测试评价方法》、GB/T19716-2005《信息技术信息安全管理使用规则》等有关法规、规定,制定本预案。
(三)本预案适用于常德市第一人民医院网络与信息安全应急处理工作.
二、应急组织机构及职责
成立信息系统应急处理领导小组,负责领导、组织和协调全院信息系统突发事件的应急保障工作。
信息系统应急预案
信息系统应急预案
信息系统应急预案
(一)领导小组成员:
组长:院长
副组长:分管副院长
成员:院办、医务部、护理部、门诊办、计财科、设备科、总务科、保卫科、医保办、信息科等部门负责人组成。
应急小组日常工作由医院信息科承担,其他各相关部门积极配合。
(二)领导小组职责:制订专项应急预案,负责定期组织演练,,全面指挥应急救援工作.
三、工作原则
(一)积极防御、综合防范
立足安全防护,加强预警,重点保护重要信息网络和关系社会稳定的重要信息系统;从预防、监控、应急处理、应急保障和打击不法行为等环节,在管理、技术、宣传等方面,采取多种措施,充分发挥各方面的作用,构筑网络与信息安全保障体系
(二)明确责任、分级负责
按照“谁主管谁负责”的原则,分级分类建立和完善安全责任制度、协调管理机制和联动工作机制。加强计算机信息网络安全的宣传和教育,进一步提高工作人员的信息安全意识.
(三)落实措施、确保安全
要对机房、网络设备、服务器等设施定期开展安全检查,对发现安全漏洞和隐患的进行及时整改。
(四)科学决策,快速反应
信息系统应急预案
信息系统应急预案
信息系统应急预案
加强技术储备,规范应急处置措施和操作流程,网络与信息安全突发公共事件发生时,要快速反应,及时获取准确信息,跟踪研判,及时报告,果断决策,迅速处理,昀大限度地减少危害和影响。
四、事件分类和风险程度分析
(一)物理层的安全风险分析
1、系统环境安全风险
(1)水灾、火灾、雷电等灾害性故障引发的网络中断、系统瘫痪、数据被毁等;
(2)因接地不良、机房屏蔽性能差引起的静电干扰或外界的电磁干扰使系统不能正常工作;
(3)机房电力设备和其它配套设备本身缺陷诱发信息系统故障;
(4)机房安全设施自动化水平低,不能有效监控环境和信息系统工作;
(5)其它环境安全风险。
2、物理设备的安全风险由于信息系统中大量地使用了网络设备如交换机、路由器等,服务器,移动设备,使得这些设备的自身安全性也会直接关系信息系统和各种网络应用的正常运转。例如,路由设备存在路由信息泄漏,交换机和路由器设备配置风险等。
(二)网络安全风险
1、网络体系结构的安全风险
网络平台是一切应用系统建设的基础平台,网络体系结构是否按照安全体系结构和安全机制进行设计,,网络体系结构比较复杂。内部应用信息网、Internet网之间是否进行隔离及如何进行隔离,网段划分是否合理,路由是否正确,网络的容量、带宽是否考虑客户上网的峰值,网络设备有无冗余设计等都与安全风险密切相关。
信息系统应急预案
信息系统应急预案
信息系统应急预案
2、网络通信协议的安全风险.
网络通信协议存在安全漏洞,网络黑客就能利用网络设备和协议的安全漏洞进行网络攻击和信息窃取。例如未经授权非法访问内部网络和应用系统;对其进行监听,窃取用户的口令密码和通信密码;对网络的安全漏洞进行探测扫描;对通信线路和网络设备实施拒绝服务攻击,造成线路拥塞和系统瘫痪。
3、

最近更新

期货从业资格之期货投资分析题库大全【完整版.. 43页

期货从业资格之期货投资分析附答案【突破训练.. 41页

期货从业资格之期货投资分析精选题库必考题 42页

期货从业资格之期货投资分析精选题库a4版可打.. 42页

期货从业资格之期货投资分析完整题库附参考答.. 43页

小学英语竞赛 词汇抽象意义名词 2页

小学英语游戏式课堂教学模式 (2) 5页

期货从业资格之期货投资分析大全(培优A卷) 43页

小学英语新课程标准测试题 (3) 9页

小学英语数字教学小游戏 (3) 2页

期货从业资格之期货投资分析包过题库带答案(.. 41页

期货从业资格之期货投资分析内部题库(含答案.. 41页

小学英语摸底考试 6页

期货从业资格之期货基础知识题库大全及答案(.. 41页

期货从业资格之期货基础知识精选题库(夺冠).. 42页

期货从业资格之期货基础知识精选题库及答案(.. 42页

小学英语四种时态的综合讲解及练习 (2) 6页

小学英语名词单数变复数规则及练习 (4) 4页

乡村旅游与“五个振兴”融合的模式与实践 13页

期货从业资格之期货基础知识及参考答案(研优.. 42页

期货从业资格之期货基础知识包过题库【完整版.. 42页

期货从业资格之期货基础知识内部题库带答案(.. 42页

小学英语三年级上册期末试卷 (2) 6页

最新期货从业资格之期货基础知识题库及下载答.. 41页

最新期货从业资格之期货基础知识内部题库及答.. 41页

静脉输液治疗护理学考核试题题库及答案 38页

《思维的含义与特征》精品课件 31页

2024企业主要负责人安全培训考试题及答案优质.. 12页

叙事歌曲《二月里见罢到如今》创作及演唱解析 2页

毕业设计 论文 酒店管理系统 62页